Ein Unternehmen verfügt über ein einziges AWS-Konto. Der IT-Support verwendet derzeit benannte IAM-Benutzer, um sich bei der AWS Management Console anzumelden, und möchte die Verwaltung separater IAM-Benutzer einstellen, während die lokalen Active Directory-Anmeldeinformationen weiterhin verwendet werden. Der Lösungsarchitekt wird AWS IAM Identity Center (AWS SSO) implementieren. Welche Lösung erfüllt die Anforderung am kostengünstigsten?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie eine AWS Organization und aktivieren Sie alle Organisationsfunktionen. Stellen Sie einen AD Connector bereit, der auf das lokale Active Directory verweist. Konfigurieren Sie IAM Identity Center so, dass es den AD Connector als Identitätsquelle verwendet und erstellen Sie Berechtigungssätze, die den vorhandenen lokalen AD-Gruppen zugeordnet sind..
Warum dies die Antwort ist
Die korrekte Antwort ist die kostengünstigste Lösung, da sie die vorhandene lokale Active Directory-Infrastruktur direkt nutzt. Das Erstellen einer AWS Organization und das Aktivieren aller Funktionen ist eine Voraussetzung für IAM Identity Center. Das Bereitstellen eines AD Connectors ermöglicht es IAM Identity Center, sich direkt mit dem lokalen AD zu verbinden, ohne ein neues verwaltetes AD in AWS bereitstellen zu müssen, was zusätzliche Kosten verursachen würde. Die Konfiguration von IAM Identity Center zur Verwendung des AD Connectors als Identitätsquelle und die Zuordnung von Berechtigungssätzen zu bestehenden AD-Gruppen erfüllt die Anforderung, lokale Anmeldeinformationen zu verwenden und die Verwaltung separater IAM-Benutzer einzustellen. Die anderen Optionen sind entweder teurer oder nicht vollständig korrekt: Die Bereitstellung von AWS Managed Microsoft AD und die Konfiguration einer bidirektionalen Vertrauensstellung ist teurer als die Verwendung eines AD Connectors, da AWS Managed Microsoft AD zusätzliche Kosten verursacht. Die erste und dritte Option schlagen beide die Bereitstellung von AWS Managed Microsoft AD vor, was unnötige Kosten verursacht, wenn ein AD Connector ausreicht.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich